Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39116 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    miha2154

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Не, енто особый, бронебойно-неубиваемый мюторрент, его можно только резетом пристрелить

    и вот, сегодня он вернулся и снова повесил терминатор хакера! какие данные из хакера представить?

    Всего записей: 626 | Зарегистр. 03-06-2006 | Отправлено: 19:14 13-10-2017 | Исправлено: miha2154, 19:28 13-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miha2154
     
    Стек тредов и их вызовов. По ним можно посмотреть кто держит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 19:28 13-10-2017
    miha2154

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
       
     
    0, ntdll.dll!RtlExitUserProcess
    1, wow64cpu.dll!TurboDispatchJumpAddressEnd+0x1fb
    2, wow64.dll!Wow64SystemServiceEx+0x1ce
    3, wow64.dll!Wow64LdrpInitialize+0x42a
    4, ntdll.dll!TpAlpcRegisterCompletionList+0x790c
    5, ntdll.dll!LdrInitializeThunk+0xe
    6, ntdll.dll!ZwFsControlFile+0x15 (No unwind info)
    7, kernel32.dll!DeviceIoControl+0x48 (No unwind info)
    8, utorrent.exe+0x14840 (No unwind info)
    9, utorrent.exe+0x16d83 (No unwind info)
    10, utorrent.exe+0x16fcf (No unwind info)
    11, utorrent.exe+0x17013 (No unwind info)
    12, kernel32.dll!BaseThreadInitThunk+0x12 (No unwind info)
    13, ntdll.dll!RtlInitializeExceptionChain+0x63 (No unwind info)
    14, ntdll.dll!RtlInitializeExceptionChain+0x36 (No unwind info)

    Всего записей: 626 | Зарегистр. 03-06-2006 | Отправлено: 19:31 13-10-2017 | Исправлено: miha2154, 19:42 13-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miha2154
     
    Похоже он внутри себя исключение ловит и ждёт его обработчика, а потому вешает отладчики. В данном случае это его баг и тут стоит на их баг-трекер писать чтобы они нашли и устранили его. Исходники мюторрента закрыты, посему они напортачили - им и править.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 20:00 13-10-2017
    miha2154

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    а убить то его как то можно без перезагрузки?

    Всего записей: 626 | Зарегистр. 03-06-2006 | Отправлено: 20:02 13-10-2017
    raddyst

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Цитата:
    В данном случае это его баг и тут стоит на их баг-трекер писать чтобы они нашли и устранили его.

    Этой версии лет семь минимум.

    Всего записей: 7534 | Зарегистр. 08-03-2010 | Отправлено: 20:04 13-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miha2154
     
    Можно попробовать завершать его треды, а у того кто не завершился придётся закрывать хендлы. Возня, но в 99% таких случаев помогает. Или Shift-Del - позовёт для него TerminateProcess() со всеми радостями, но ему это уже до лампочки ибо "Раз доктор сказал в морг, значит в морг!".
     
    raddyst
     
    Я честно говоря на её цифры не обратил внимания - меня только факт "вешаемся сами, вешаем других!" интересует.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 20:07 13-10-2017 | Исправлено: Victor_VG, 20:12 13-10-2017
    miha2154

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Shift-Del - позовёт для него TerminateProcess() со всеми радостями, но ему это уже до лампочки ибо "Раз доктор сказал в морг, значит в морг!".

    мой покойничек показал доктору фак, т.е. даже не заметил его присутствия

    Цитата:
    Этой версии лет семь минимум.

    "старая, но никем не отмененная"(с) а в 3 ничего хорошего, кроме плохого, как говорят, нету

    Всего записей: 626 | Зарегистр. 03-06-2006 | Отправлено: 20:13 13-10-2017 | Исправлено: miha2154, 20:25 13-10-2017
    Smitis



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    miha2154

    Цитата:
    как говорят


    У любой совтины найдутся фанаты, которые считают, что раньше и лето было теплее и компьютеры быстрее и программы лучше. Как видите, и в старой версии ничего хорошего нету. А вообще, это всё злословная клевета на третью версию юторрента. Там давно всё нормально.

    ----------
    Разум когда-нибудь победит

    Всего записей: 3445 | Зарегистр. 09-02-2003 | Отправлено: 21:14 13-10-2017 | Исправлено: Smitis, 21:14 13-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miha2154
    Smitis
     
    Ребят, давайте не отвлекаться, а то сами запутаемся.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 21:16 13-10-2017
    k2o



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miha2154
    А Терминатор повесился там же, где и раньше, на методе ТР1а
    Если да, а вы использовали методы по очереди, то в следующий раз снимите с него галочку, ведь самая жесть идёт позже. И вообще, попытайтесь использовать все методы, пропуская заведомо бесполезные (в данном случае).

    Всего записей: 890 | Зарегистр. 25-05-2009 | Отправлено: 22:42 13-10-2017
    miha2154

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А Терминатор повесился там же, где и раньше, на методе ТР1а

    да. а так же на ТТ1а и СН1.
    Цитата:
    ведь самая жесть идёт позже

    все остальные просто не действуют

    Всего записей: 626 | Зарегистр. 03-06-2006 | Отправлено: 23:09 13-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miha2154
     
    Ладно, с иного азимута зайдём - а System Explorer (распакован для теста) справляется? Просто попадаются, правда крайне редко процессы которые РН/РЕ не берут, а он снимает с исполнения.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 23:27 13-10-2017
    miha2154

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    не, тоже виснет. мой мют НЕПОБЕДИМ!
    ps но зато хоть самого SE прибить можно через диспетчер.

    Всего записей: 626 | Зарегистр. 03-06-2006 | Отправлено: 23:44 13-10-2017 | Исправлено: miha2154, 23:48 13-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    miha2154
     
    Забавно... С ним явно надо основательно разбираться, но честно говоря он когда-то мне порядком надоел и сейчас желания с ним ковыряться нет.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 23:48 13-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5536.1009
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6287
    Update ProtectedSignerStrings for RS3  
     
    r6286
    Update DelayLoadedDLLs  
     
    r6285
    CustomSetupTool: Clear download cache after updates  
     
    r6284
    ToolStatus: Fix statusbar issue with timezones  
     
    r6283
    Improve PhCommandModeStart error checking  
     
    r6282
    Remove unused cast  
     
    r6281
    Remove log window parent  
     
    r6280
    Update headers  
     
    r6279
    Fix PhCreateNamedPipe error on Win7  
     
    r6278
    Remove GetTickCount

     
    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Пользователям настоятельно не рекомендуется включать использование драйвера уровня ядра (хотя некоторые привилегированные возможности окажутся недоступны) поскольку это приводит к работе Process Hacker с повышенным уровнем системных привилегий (Elevation) обеспечивающего доступ к внутренним структурам ядра ОС, что в следствии ошибок оператора или вирусной атаки приведёт к повреждению ОС и потере данных!
  • В портабельном режиме Process Hacker не использует драйвер уровня ядра, т.к. в нём он обычно запущен со сменного носителя от имени пользователя с правами члена групп Guests/Users, а потому привилегированные операции требующие расширенных прав члена группы Administrators, и реализуемые через драйвер уровня ядра пользователю не доступны, всё иное работает, что и указано в "README.md".
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию в архиве "Process_Hacker-bin.7z" и информацию на сайте проекта.
  • Настоятельно рекомендуется внимательно изучить файлы документации "FAQ.chm", "hotkeys.txt", "notes.txt", "plugins_install.txt", "Process_searchbox_filter.txt", "README.md", "required.txt", "Warning.txt" в архиве "Process_Hacker-bin.7z" иначе вы рискуете быть отправлены их изучать!
  • Некоторые возможности плагинов зависят от версии ОС (смотрите "plugins_install.txt" и если там стоит запись вида "only for Windows ..." то плагин расчитан именно на данную версию ОС и его корректая работа в других версиях ОС не гарантируется!).
  • На вопросы подробно рассмотренные в документации и на сайте проекта повторных ответов даваться не будет!
     
    ВАЖНО! Особенности установки и настройки Process Hacker

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 09:54 14-10-2017
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Предлагаю анонсы делать примерно такими:
     
    Process Hacker v<версия>
    Затем под море с заголовком Что нового - ченжлог
    Затем (сделать в отдельном сообщении где нибудь, т.к. вложенные море не поддерживаются) - тоже одной строкой, ссылку на то сообщение, с заголовком, например, ВНИМАНИЕ!.
    А в том сообщении так же оставить море с заголовком ВАЖНО!
     
    А то полукилометровые простыни на каждый минорный билд - это уже перебор. Не тема, а какая-то куча повторяющегося текста.

    Всего записей: 12802 | Зарегистр. 11-03-2002 | Отправлено: 11:37 14-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
     
    Давно бы сделал, но иначе демонстративно не читают и переспрашивают уже известное возмущаясь когда отсылают в шапку или к докам - как посмели Его Величество Главного Вопрошателя чтением оскорбить?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 11:49 14-10-2017
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    На каждый чих писать по 54 строки (фар посчитал) - это еще хуже

    Всего записей: 12802 | Зарегистр. 11-03-2002 | Отправлено: 12:01 14-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
     
    Убедил - анонсы зло, далее ничего не пишем, гадаем о факте наличия изменений сами - новое есть, но его и нет. Больше толку?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 13:04 14-10-2017 | Исправлено: Victor_VG, 13:14 14-10-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru